VMTech
Обсудить проект

CVE-2026-48558 в SimpleHelp: как один обход аутентификации открыл путь к кражам данных

CVE-2026-48558 в SimpleHelp: как один обход аутентификации открыл путь к кражам данных

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: CVE-2026-48558 в SimpleHelp уже используется атакующими.

Я вижу здесь опасную цепочку: обход аутентификации через OIDC, получение Technician-сессии и дальнейшая доставка TaskWeaver и Djinn Stealer.

По данным исследователей, вредонос уже нацелен на Windows, macOS и Linux, а основная цель — учётные данные, облачные сервисы, репозитории кода, SSH, инструменты для ИИ и криптокошельки. CISA уже добавила уязвимость в KEV.

Почему это важно: один компромисс RMM-платформы может открыть доступ ко всей управляемой инфраструктуре. Что Вы проверяете в первую очередь — RMM, OIDC или привилегии Technician?

#кибербезопасность #RMM #уязвимости #CISA

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

CVE-2026-48558 в SimpleHelp: как один обход аутентификации открыл путь к кражам данных

Открыть публикацию в Instagram ↗